Seleccione bloques para auditoría de S3
-
PDF de este sitio de documentos
-
Configuración, actualización y reversión de ONTAP
-
Administración de clústeres
-
Administración de volúmenes
-
Gestión de almacenamiento lógico con CLI
-
Utilice cuotas para restringir o realizar un seguimiento del uso de los recursos
-
-
-
Gestión del almacenamiento nas
-
Configure NFS con la CLI
-
Gestione NFS con la interfaz de línea de comandos
-
Gestione SMB con la interfaz de línea de comandos
-
Gestione servidores SMB
-
Gestione el acceso a archivos mediante SMB
-
-
-
Gestión del almacenamiento san
-
Autenticación y control de acceso
-
Seguridad y cifrado de datos
-
Protección de datos y recuperación ante desastres
-
![](https://docs.netapp.com/common/images/pdf-zip.png)
Recopilación de documentos PDF independientes
Creating your file...
Debe especificar qué bloques se van a auditar en una SVM habilitada para auditoría.
-
Una SVM habilitada para la auditoría de S3.
Las configuraciones de auditoría de S3 se habilitan por SVM, pero debe seleccionar los bloques en SVM que estén habilitadas para auditoría. Si añade bloques a la SVM y desea que se auditen los nuevos bloques, debe seleccionarlos con este procedimiento. También puede tener bloques no auditados en una SVM habilitada para la auditoría de S3.
Las configuraciones de auditoría persisten en los bloques hasta que se eliminan por el vserver object-store-server audit object-select delete
comando.
Seleccione un bloque para la auditoría de S3:
vserver object-store-server audit event-selector create -vserver svm_name -bucket bucket_name [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]
-
-access
- especifica el tipo de acceso a eventos que se va a auditar:read-only
,write-only
o.all
(el valor predeterminado esall
). -
-permission
- especifica el tipo de permiso de evento que se va a auditar:allow-only
,deny-only
o.all
(el valor predeterminado esall
).
En el siguiente ejemplo se crea una configuración de auditoría de bloques que solo registra los eventos permitidos con acceso de solo lectura:
cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only